ГОСТ Р 53110—2008
Мероприятия и действия по обеспечению ИБ должны осуществляться в рамках применения про
цессной модели, определенной в ГОСТ Р ИСО/МЭК 27001. путем реализации процессов управления.
Функцией, объединяющей процессы, обеспечения, управления и менеджмента, является руковод
ство ИБ.
6.1.1 Руководство ИБ — это деятельность по установлению и поддержанию структуры управле
ния и процессов, обеспечивающих гарантию того, что политика ИБ в организации связи направлена на
достижение деловых целей организации исовместима с действующими федеральными законами РФ
и нормативными правовыми актами ФОИВ, уполномоченными в областях связи, обеспечения
безопас ности и технической защиты информации.
Руководство ИБ определяет конкретные роли, обязанности и ответственность руководящего
состава организации связи в области обеспечения ИБ и предоставляет службе ИБ. возглавляющей
СОИБ. полномочия по управлению процессами СМИБ. так как в соответствии с [1] — процесс «обеспе
чение» предполагает определение «сил» и «средств», выполняющих функции безопасности (служб
безопасности), накоторыеворганизациисвязивозлагается выполнение мероприятий иосуществление
деятельности по управлению и обеспечению ИБ. Взаимосвязь процессов руководства, обеспечения,
управления и менеджмента показана на рисунке 1.
6.1.2 Управление — это совокупность целенаправленных действий, включающих в себя оценку
ситуации и состоянияобъектовуправления (например, оценку иуправлениерисками), выбор управляю
щих воздействий и их реализацию (планирование ивнедрение мер обеспечения безопасности).
Мероприятия и действия, реализующие процесс управления, должны быть коррелированны с
действиями, выполняемыми при менеджменте ИБ. инедолжны повторятьдругдруга.
6.1.3Менеджмент ИБ — это часть общей системы менеджмента организации связи, основанная
науправлении рисками организации связи при создании, реализации, функционировании, мониторинге
исовершенствовании СОИБ.
СОИБ для СМИБ является организационной структурой и инструментарием по внедрению и под
держанию процессов СМИБ в стадиях жизненного цикла сетейсвязи.
6.2Основными процессами СМИБ. показанными нарисунке 1иопределяющими функционирова
ние СОИБ. являются:
- управление рисками;
- внутренний аудит;
- управление инцидентами;
- управление изменениями.
4